Escáner de Puertos Abiertos

Host
Analiza solo hosts que te pertenezcan o para los que tengas permiso explícito de sondeo. El análisis comprueba unos 20 puertos TCP conocidos.
Siguiente

Introduce un nombre de host o una IP y este escáner intenta abrir una conexión TCP a una lista fija de 18 puertos bien conocidos, desde SSH y los puertos web hasta los puertos habituales de correo y bases de datos, e informa de cuáles aceptan una conexión (están abiertos). Es una comprobación rápida y ligera para confirmar que una máquina SSH es accesible, que un sitio responde en el 443 o que una regla de firewall realmente bloquea lo que debería. Solo llega a hosts públicos de internet y no sondea puertos personalizados, así que tómalo como una verificación rápida, no como sustituto de un escáner completo como nmap.

Cómo comprueba los puertos el escáner

  1. 1

    Introduce un host público

    Un nombre de host o una IP de internet público. Las direcciones privadas, de loopback y reservadas se rechazan, y no hay campo para puertos personalizados: los 18 puertos son fijos.

  2. 2

    Sondeo TCP connect

    El escáner abre una conexión TCP a cada uno de los 18 puertos desde una dirección de origen pública compartida, con un tiempo de espera corto (unos 2 segundos) por puerto.

  3. 3

    Recoge los puertos abiertos

    Un puerto que acepta la conexión se registra como abierto. Los puertos cerrados, filtrados o en un host inaccesible se omiten; este escaneo básico no distingue entre esos casos.

  4. 4

    Lee la lista

    Cada puerto abierto se muestra con su nombre de servicio habitual, por ejemplo el 22 como SSH o el 443 como HTTPS.

Los puertos que comprueba este escáner

Este escáner básico sondea una lista fija de 18 puertos bien conocidos, todos sobre TCP. No puedes añadir los tuyos.

Puerto Servicio
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
465 SMTPS
587 SMTP (submission)
993 IMAPS
995 POP3S
3306 MySQL
5432 PostgreSQL
6379 Redis
8080 HTTP-alt
8443 HTTPS-alt

Cómo leer el resultado

El escáner enumera solo los puertos que aceptaron una conexión TCP, los abiertos, cada uno con su nombre de servicio habitual. Un puerto cerrado, filtrado por un firewall o en un host inaccesible simplemente no aparece: este escáner básico no distingue entre esos casos. Un resultado vacío significa que ninguno de los 18 puertos aceptó una conexión (o que el host era inaccesible), lo cual, en un host bien protegido, es el resultado esperado y seguro.

Solo hosts públicos

El escaneo se ejecuta desde una dirección de origen pública compartida y solo acepta nombres de host o IP de internet público. Los rangos privados, de loopback y reservados (por ejemplo 127.0.0.1, 10.x, 192.168.x, ::1) se rechazan, así que no puedes usarlo para alcanzar máquinas dentro de tu propia LAN. Para eso, ejecuta un escáner en tu propia red.

Usos legítimos frente a problemáticos

Escanear tus propios hosts, o hosts para los que tienes permiso explícito por escrito para probar, es trabajo rutinario de operaciones. Escanear el host de otra persona es un asunto distinto:

  • A menudo es lícito en EE. UU. según la jurisprudencia de la Ley de Fraude y Abuso Informático, siempre que no intentes explotar nada, pero esto no es asesoramiento legal.
  • Puede infringir los términos de servicio de muchos proveedores de nube e ISP.
  • Es un delito en algunas jurisdicciones (la Ley de Uso Indebido de Computadoras del Reino Unido, por ejemplo, trata el acceso no autorizado de forma amplia).
  • Siempre queda registrado. El objetivo registra los intentos de conexión con tu IP de origen y una marca de tiempo.

Notas defensivas

Un puerto abierto no es automáticamente una vía de entrada: el servicio detrás de él puede seguir exigiendo autenticación. Los hosts modernos combinan un firewall cerrado por defecto con servicios autenticados, así que un escaneo revela accesibilidad, no acceso. Si encuentras un puerto abierto inesperado en tu propio host, comprueba qué servicio está vinculado a él y si debería estar expuesto a internet.

Consejos

  • Escanea desde fuera de tu red. Un escaneo interno se salta las reglas de firewall y NAT que determinan lo que internet público ve realmente.
  • Limítate a hosts que tienes permiso para probar. Nunca apuntes un escáner a infraestructura de terceros sin permiso.
  • Esta es una comprobación TCP básica. No cubre UDP, puertos personalizados, detección de versiones de servicios ni identificación del sistema operativo. Usa un escáner local completo como nmap cuando necesites profundidad.

Preguntas frecuentes

Escanear tus propios hosts es legal sin ambigüedades en la mayoría de las jurisdicciones. Escanear hosts que no posees se sitúa en una zona gris: rara vez se persigue mientras no siga una explotación, pero a menudo va en contra de los términos de servicio de proveedores de nube e ISP, y es un delito en algunos países. Esto es información general, no asesoramiento legal.

Este escáner enumera solo los puertos que aceptan una conexión TCP. Si falta un puerto que esperabas, es que está cerrado, filtrado por un firewall o el host era inaccesible. Esta herramienta básica no indica el motivo, y solo comprueba su conjunto fijo de 18 puertos, así que un puerto fuera de esa lista nunca se prueba.

Esta herramienta abre una conexión TCP simple a una lista fija de 18 puertos desde una dirección pública compartida e informa solo de los abiertos. Nmap es un escáner completo: rangos de puertos personalizados y completos, UDP, la distinción entre cerrado y filtrado, detección de versiones de servicios y del sistema operativo, modos sigilosos y scripting. Usa esto para una comprobación rápida de accesibilidad; ejecuta nmap localmente cuando necesites profundidad.

Porque tu router casi con seguridad usa NAT y no reenvía nada entrante. A menos que hayas configurado deliberadamente el reenvío de puertos, las conexiones entrantes desde internet se bloquean en el router, así que el escaneo no encuentra nada abierto. Ese es el estado por defecto y seguro.

Herramientas relacionadas

Herramienta disponible en otros idiomas